besoin aide virus W32.HLLW.torvel.B@mm

besoin aide virus W32.HLLW.torvel.B@mm - Win NT/2K/XP - Windows & Software

Marsh Posté le 11-03-2004 à 20:38:32    

voila bonjour je vien de me choper un virus  
a cause de lui je ne peu plus ouvrir de .exe plus rien ne fonctionne sur windows juste internet explorer
 
Est-ce que qun a dja eu un virus comme cela ?
si oui comment l'enlever ?  
merci de votre aide


Message édité par titou69 le 11-03-2004 à 21:37:51
Reply

Marsh Posté le 11-03-2004 à 20:38:32   

Reply

Marsh Posté le 11-03-2004 à 20:52:50    

Si tu as l'ADSL tu peux faire un scan online
 
Entre autres sur:
 
www.secuser.com
www.bidefender.com
etc...


---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
Reply

Marsh Posté le 11-03-2004 à 21:04:40    

L'ideal serait de recuperer une version demo de Kaspersky (1 mois essai) ou autre dans le style. Pour l'installer, faudra booter en mode sans echec tres certainement (F8 au demarrage) puis faire le scan.

Reply

Marsh Posté le 11-03-2004 à 21:37:32    

g trouver le virus !!
 
W32.HLLW.torvel.B@mm est ce que qqun l'a deja eu ?

Reply

Marsh Posté le 11-03-2004 à 21:44:15    

Reply

Marsh Posté le 11-03-2004 à 21:44:28    

il a l'air méchant


---------------
Music|Market|Feed|Loom|DVD
Reply

Marsh Posté le 11-03-2004 à 22:08:26    

euh comment on peu l'enlever si c possible ... ?

Reply

Marsh Posté le 11-03-2004 à 22:21:29    

je vien de voir ca sur le net enfin sur le lien de loom the gloom :
 
Deleting the value from the registry
 
Click Start, and then click Run. (The Run dialog box appears.)  
Type regedit  
 
Then click OK. (The Registry Editor opens.)
 
 
Navigate to the key:
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
 
In the right pane, delete the value:
 
"Service Host"="%Windir%<filename>.exe"
 
 
Navigate to the key:
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
 
In the right pane, delete the value:
 
"Shell"="Explorer.exe  %Windir%<filename>.exe"
 
 
Navigate to the key and delete it:
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
explorer\Advanced
 
 
In the right pane, delete the subkey:
 
OneLevelDeeper
 
 
Exit the Registry Editor.
 
Est ce que cela est sans risque si je fai tout ca ?

Reply

Marsh Posté le 11-03-2004 à 22:23:47    

ah ben meme pas besoin de poser la question je peu meme pas rentrer dans la base de registre  
 
je sent le formatage la .. :(

Reply

Marsh Posté le 11-03-2004 à 22:37:24    

démarre en sans échec


---------------
Music|Market|Feed|Loom|DVD
Reply

Marsh Posté le 11-03-2004 à 22:37:24   

Reply

Marsh Posté le 11-03-2004 à 22:57:19    

le mode sans echec ne resoud rien tout est toujours pareil
snif...

Reply

Marsh Posté le 12-03-2004 à 16:17:27    

UP :D

Reply

Marsh Posté le 12-03-2004 à 16:26:26    

tu as surement voulu ecrire torvil ?
 
je veux pas te faire peur mais j'ai jamais vu un virus plus devastateur .
 
tu avais pas kaspersky lors de l'infection par hasard ?
 

Reply

Marsh Posté le 12-03-2004 à 16:30:07    

Oula titou tu m'as l'air mal barré :D

Reply

Marsh Posté le 12-03-2004 à 16:54:17    

allez euh nan !!!! je veu juste qu'on me dise qu'il s'enleve en formatant ?
parce que g un pote qui avai un virus mais meme en formatan il ne pouvai pa l'enlever

Reply

Marsh Posté le 12-03-2004 à 17:03:34    

non je ne pense pas que j'avai kapersky avant

Reply

Marsh Posté le 12-03-2004 à 17:28:20    

titou69 a écrit :

allez euh nan !!!! je veu juste qu'on me dise qu'il s'enleve en formatant ?
parce que g un pote qui avai un virus mais meme en formatan il ne pouvai pa l'enlever  


 
 
bien sur qu'il s'enléve en formatant

Reply

Marsh Posté le 12-03-2004 à 22:06:27    

ne jamasis exécuter de pieces jointes douteuses.... le cerveau est le meilleur des anti virus!

Reply

Marsh Posté le 12-03-2004 à 23:48:14    

attends, ya de quoi se planter parfois : j'ai reçu un mail ou la pièce jointe était zippé ou le mail en lui m^me semblait provenir de l'organisation de Yahoo (yahoo group) et paraissait très cohérent (pas de demande de mdp, login rien, juste la marche à suivre pour "décontaminer" les membres du yahoo group qui seraient infectés:
 
Dear user of e-mail server "YAHOOGROUPS.COM",
 
We  warn you about  some attacks on your e-mail account. Your computer  may
contain viruses,  in order to  keep your computer  and  e-mail account safe,
please, follow  the  instructions.
 
Further details can be obtained from attached file.
 
For  security reasons attached file is password  protected. The password is "71461".
 
Cheers,
   The YAHOOGROUPS.COM  team    
c'est le "cheers" qui m'a semblé le plus suspect( sache que 8 personnes du groupe ont ouvert le .zip  et ils sont pourtant assez diligents dans les mais qu'ils ouvrent habituellement)
 
DV


---------------
L'adulte ne croit pas au Père Noël. Il vote.
Reply

Marsh Posté le 12-03-2004 à 23:55:57    

c'est l'histoire de crosoft qui envérait un correctif par mail...

Reply

Marsh Posté le 13-03-2004 à 00:17:19    

non c'est pire :
 
http://www.01net.com/article/234892.html
 
DV


---------------
L'adulte ne croit pas au Père Noël. Il vote.
Reply

Marsh Posté le 13-03-2004 à 00:24:55    


 
Ca devient de la folie furieuse quand meme, en arriver au point ou un utilisateur ouvre, décompresse et execute volontairement des zip cryptés a l'origine incertaine :heink:  

Reply

Marsh Posté le 13-03-2004 à 00:35:57    

http://www.secuser.com/alertes/2004/baglej.htm
 
dans un sociétée l'utilisateur moyen ne se méfiera pas d'un document zippé... surtout que les filtres le laisseront passer...
 
DV


Message édité par Darthvad' le 13-03-2004 à 00:39:28

---------------
L'adulte ne croit pas au Père Noël. Il vote.
Reply

Marsh Posté le 13-03-2004 à 00:36:00    

titou69 a écrit :

ah ben meme pas besoin de poser la question je peu meme pas rentrer dans la base de registre  
 
je sent le formatage la .. :(


renome regedit.exe en regedit.com

Reply

Marsh Posté le 17-03-2004 à 12:37:18    

bon ben me revoila apres formatage j'ai donc enlever ce virus de M....e  
mais bon nouveau souci voila que apres instalation de win xp je fais les mise a jour windows sur internet, elle se telecharge, s'instale et me demande de redemarer et la au redemarage un probleme apparait, a l'ecran de bienvenue de xp l'ecran me fai des bande bleues verticale et plus rien j'entend que windows se charge ( d'apres mon dd maxtor tres bruyant) et j'entend internet se connecter ( grace a adsl autoconnect qui siffle lorsque ca se connecte) j'ai donc essayeer en mode sans echec la windows demmare normalement j'enleve donc 1 par 1 les mise a jour instalée ( tres long....)  
Mais toujours rien je reformate donc et la encore probleme au premier redemarage g une ereur "ERROR DISK BOOT,INSER DISK SYSTEM"  
Ne trouvant pas l'erreur je reformate encore mais la au demarage g maintenant 2 systeme windows instaler sur C: alors que pourtant ca a formater avant d'instaler windows  
Et de plus j'ai mon UC sous windows qui est a 100% donc mon pc rame grave
Est ce que qqun sait quoi faire parce que la je craque j'en peu plus ???
 
please help !!

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed